手机版网站删除操作发现重大安全隐患!

WBOY
Libérer: 2016-06-23 13:38:34
original
1233 Les gens l'ont consulté

我一个网站,用手机版访问
有2个超链接,
一个是修改  还有一个是删除
当我点击修改的时候,弹出一个DIV,这时注意,“关闭按钮”位于删除超链接旁,
点击关闭,连带着也碰到了删除。

最诡异的是删除操作,我加了javascript判断,
onclick="return confirm('您确定要删除?');"  正常的点击删除,是会报警告信息的

但是这样的误操作居然没起效果,

刷新一下之后,发现数据被删除
我昨天已经奇怪了,还以为有人黑我网站,但是今天无意中又碰到了,
的确是误操作引起的,不晓得怎么回事???

大家要注意啦!!!我想想解决办法!!!
幸好有数据库备份


回复讨论(解决方案)

我又试了一下
onclick="return confirm('您确定要删除?');"  正常的点击删除,是会报警告信息的

但是还是删除了,

我用chrome模拟安卓设备,提示警告,且不会删除的,

百度浏览器onclick="return confirm('您确定要删除?');" 失效,费解!!

1、你的弹出框太小,难免碰到 删除
2、onclick="return confirm('您确定要删除?');" 是写在超链中的吗?
最好分开写

好像是百度浏览器的问题!!
大家可以试一下
uc浏览器倒没问题

1、你的弹出框太小,难免碰到 删除
2、onclick="return confirm('您确定要删除?');" 是写在超链中的吗?
最好分开写



百度浏览器的问题,安卓下的,,我回去再测试一下,刚试了几次了百度浏览器引起的
source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal